Description
Gitea 是一个流行的开源自托管 Git 服务。其容器注册表功能存在身份验证绕过漏洞,/v2/token 端点会为未经验证的请求(UserID:-1)授予无范围限制的令牌。攻击者利用此缺陷,无需任何凭证即可枚举所有容器仓库并拉取私有镜像。这可能导致攻击者窃取包含在私有镜像中的专有应用程序源代码、嵌入式密钥(如API密钥、数据库凭证)以及内部基础设施配置,从而对企业的核心资产和知识产权构成严重威胁。鉴于该漏洞利用门槛极低,危害巨大,建议所有使用受影响版本的组织立即升级至 Gitea 1.26.2 或更高版本。